Am Montag Abend hat Apple iOS 11.4.1 veröffentlicht. Mit dabei: Der standardmäßig aktivierte USB Restricted Mode. Dieser soll die Entsperrung des iPhones über Hacking-Tools wie der GrayKey-Box (im Bild weiter oben) verhindern. Nun wurde allerdings bekannt, dass sich eben jene Sicherheitsmaßnahme über einen recht einfach Trick verhindern lässt.
USB Restricted Mode kappt Datenverbindung
Kurz zur Erläuterung: Der USB Restricted Mode sieht vor, dass der Lightning-Anschluss nach einer Stunde im Standby-Modus nur noch zum Laden verwendet werden kann. So soll verhindert werden, dass über den Anschluss eine Brute-Force-Attacke, die je nach Komplexität des Passworts Minuten, Stunden oder Tage in Anspruch nehmen kann, möglich ist.
Countdown lässt sich zurücksetzen
Allerdings lässt sich dieser interne, einstündige Countdown zurücksetzen, wie The Verge berichtet. Dazu muss einfach ein Lightning-Gerät mit dem iPhone verbunden werden – etwa der USB-Kamera-Adapter (der 3,5-Millimeter-Adapter funktioniere allerdings nicht). Reagiert also etwa die Polizei schnell genug, könnte sie aktuell verhindern, dass der USB Restricted Mode überhaupt aktiv wird.
Experten gehen von Versehen aus
Ob es sich dabei um ein gewolltes Verhalten hat, ist derzeit noch nicht ganz klar. Sicherheitsexperten gehen allerdings davon aus, dass es sich um ein Versehen von Apple handle. Sollte die eine Stunde bereits vergangen und keine Datenübertragung über den Lightning-Port mehr möglich sein, lässt sich der USB Restricted Mode übrigens nicht umgehen – so zumindest der aktuelle Wissensstand.
Bild von Malwarebytes
Via The Verge